az vm secret
VM gizli dizilerini yönetme.
Komutlar
Name | Description | Tür | Durum |
---|---|---|---|
az vm secret add |
VM'ye gizli dizi ekleyin. |
Temel | GA |
az vm secret format |
Gizli dizileri VM'ler ve VMSS'ler tarafından kullanılabilecek bir forma dönüştürün. |
Temel | GA |
az vm secret list |
Vm'de gizli dizileri listeleme. |
Temel | GA |
az vm secret remove |
Vm'den gizli dizi kaldırma. |
Temel | GA |
az vm secret add
VM'ye gizli dizi ekleyin.
Bir sanal makineye sertifika yüklemek için Linux için Azure Key Vault sanal makine uzantısını veya yerine az vm secret add
Windows için Azure Key Vault sanal makine uzantısını kullanmanız önerilir.
az vm secret add --certificate
--keyvault
[--certificate-store]
[--ids]
[--name]
[--resource-group]
[--subscription]
Örnekler
VM'ye gizli dizi ekleyin. (otomatik olarak oluşturulmuş)
az vm secret add --certificate {certificate} --keyvault {keyvault} --name MyVirtualMachine --resource-group MyResourceGroup
Gerekli Parametreler
Anahtar kasası sertifika adı veya tam gizli dizi URL'si.
Anahtar kasasının adı veya kimliği.
İsteğe Bağlı Parametreler
Windows sertifika deposu adları. Varsayılan: My.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Sanal Makinenin adı. kullanarak varsayılanı az configure --defaults vm=<name>
yapılandırabilirsiniz.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az vm secret format
Gizli dizileri VM'ler ve VMSS'ler tarafından kullanılabilecek bir forma dönüştürün.
az vm secret format --secrets
[--certificate-store]
[--keyvault]
[--resource-group]
Örnekler
Varsayılan ilkeyle otomatik olarak imzalanan bir sertifika oluşturun ve bunu bir sanal makineye ekleyin.
az keyvault certificate create --vault-name vaultname -n cert1 \
-p "$(az keyvault certificate get-default-policy)"
secrets=$(az keyvault secret list-versions --vault-name vaultname \
-n cert1 --query "[?attributes.enabled].id" -o tsv)
vm_secrets=$(az vm secret format -s "$secrets")
az vm create -g group-name -n vm-name --admin-username deploy \
--image Debian11 --secrets "$vm_secrets"
Gerekli Parametreler
Anahtar kasası gizli URI'lerinin boşlukla ayrılmış listesi. Belki de 'az keyvault secret list-versions --vault-name vaultname -n cert1 --query "[?attributes.enabled].id" -o tsv' tarafından üretildi.
Komut, her gizli dizi için kasa kimliğini çözümlemeye çalışır. Bunu yapamıyorsa, şunu kullanarak tüm gizli diziler için kullanılacak kasa kimliğini belirtin: --keyvault NAME --resource-group NAME | --keyvault ID.
İsteğe Bağlı Parametreler
Windows sertifika deposu adları. Varsayılan: My.
Anahtar kasasının adı veya kimliği.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az vm secret list
Vm'de gizli dizileri listeleme.
az vm secret list --name
--resource-group
Örnekler
Vm'de gizli dizileri listeleme. (otomatik olarak oluşturulmuş)
az vm secret list --name MyVirtualMachine --resource-group MyResourceGroup
Gerekli Parametreler
Sanal Makinenin adı. kullanarak varsayılanı az configure --defaults vm=<name>
yapılandırabilirsiniz.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az vm secret remove
Vm'den gizli dizi kaldırma.
az vm secret remove --keyvault
[--certificate]
[--ids]
[--name]
[--resource-group]
[--subscription]
Gerekli Parametreler
Anahtar kasasının adı veya kimliği.
İsteğe Bağlı Parametreler
Anahtar kasası sertifika adı veya tam gizli dizi URL'si.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Sanal Makinenin adı. kullanarak varsayılanı az configure --defaults vm=<name>
yapılandırabilirsiniz.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.